中文

重新审视 ORide 中的司机匿名性

密码学与安全 2021-12-28 v3

摘要

网约车服务(RHS)已成为一种流行的交通方式,随着其普及,乘客与司机的隐私问题随之而来。ORide 是发表于 2017 年 USENIX 安全研讨会的一种隐私保护 RHS,使用了 somewhat homomorphic encryption(SHE,某种同态加密)。在其协议中,一名乘客与某个区域内所有司机将各自的加密坐标发送给 RHS 服务提供商(SP),后者计算它们之间的平方欧氏距离并转发给乘客。乘客解密这些距离并选择欧氏距离最小的最优司机。在本工作中,我们展示了一种位置 harvesting 攻击:一个诚实但好奇的乘客仅发出单次乘车请求,即便只给定其与司机之间的距离,也能确定约半数响应司机的精确坐标。我们攻击的意义在于推断该区域内其他司机的定位,而按协议这些定位不应(被允许)透露给乘客。我们通过在任意选定大城中不同大小区域上运行实验验证了攻击。我们的攻击基于枚举足够小半径圆上的格点,并根据应用场景施加的条件剔除解。最后,我们提出一种针对 ORide 的修改以阻止我们的攻击,并表明该修改在保持乘车匹配精度的同时提供了充分的司机匿名性。

关键词

引用

@article{arxiv.2101.06419,
  title  = {Revisiting Driver Anonymity in ORide},
  author = {Deepak Kumaraswamy and Shyam Murthy and Srinivas Vivek},
  journal= {arXiv preprint arXiv:2101.06419},
  year   = {2021}
}